leopold008 | 06.10.2016 23:22 | Vielen Dank für die Hilfe!
Hier sind die gewünschten Logdatein:
AdwCleaner Code:
# AdwCleaner v6.020 - Bericht erstellt am 06/10/2016 um 14:31:36
# Aktualisiert am 14/09/2016 von ToolsLib
# Datenbank : 2016-10-06.1 [Server]
# Betriebssystem : Windows 10 Pro (X64)
# Benutzername : home - H3LMOLDEN
# Gestartet von : C:\Users\home\Downloads\AdwCleaner_6.020.exe
# Modus: Löschen
# Unterstützung : https://toolslib.net/forum
***** [ Dienste ] *****
***** [ Ordner ] *****
[-] Ordner gelöscht: C:\Users\lmolden\AppData\Local\YSearchUtil
[-] Ordner gelöscht: C:\Users\home\AppData\Local\YSearchUtil
[-] Ordner gelöscht: C:\Users\home\AppData\Roaming\Hola
[-] Ordner gelöscht: C:\Program Files\Hola
[-] Ordner gelöscht: C:\windows\SysWOW64\config\systemprofile\AppData\Local\YSearchUtil
[-] Ordner gelöscht: C:\Users\home\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd
[-] Ordner gelöscht: C:\Users\lmolden\AppData\Local\Google\Chrome\User Data\Default\Extensions\npdicihegicnhaangkdmcgbjceoemeoo
[-] Ordner gelöscht: C:\Users\home\AppData\Local\Google\Chrome\User Data\Default\Extensions\npdicihegicnhaangkdmcgbjceoemeoo
***** [ Dateien ] *****
[-] Datei gelöscht: C:\Users\lmolden\AppData\Roaming\Mozilla\Firefox\Profiles\jl79nff6.default\extensions\jid1-G80Ec8LLEbK5fQ@jetpack.xpi
[-] Datei gelöscht: C:\Users\home\AppData\Roaming\Mozilla\Firefox\Profiles\jl79nff6.default\extensions\jid1-G80Ec8LLEbK5fQ@jetpack.xpi
***** [ DLL ] *****
***** [ WMI ] *****
***** [ Verknüpfungen ] *****
***** [ Aufgabenplanung ] *****
***** [ Registrierungsdatenbank ] *****
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\WCWL_WTBacklog_Project.CWL_WTBacklog
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\WCWL_WTBDEListe_Project.CWL_WTBDEListe
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\WCWL_WTBUD_PROJECT.CWL_WTBUD
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\WCWL_WTBacklog_Project.CWL_WTBacklog
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\WCWL_WTBDEListe_Project.CWL_WTBDEListe
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\WCWL_WTBUD_PROJECT.CWL_WTBUD
[-] Schlüssel gelöscht: HKU\.DEFAULT\Software\Hola
[-] Schlüssel gelöscht: HKU\S-1-5-21-3285144654-599599519-1524343709-1005\Software\Hola
[#] Schlüssel mit Neustart gelöscht: HKU\S-1-5-18\Software\Hola
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Hola
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Hola
[-] Schlüssel gelöscht: [x64] HKLM\SOFTWARE\Hola
[-] Schlüssel gelöscht: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\land.pckeeper.software
[-] Schlüssel gelöscht: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\pckeeper.software
[-] Schlüssel gelöscht: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\land.pckeeper.software
[-] Schlüssel gelöscht: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\pckeeper.software
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\land.pckeeper.software
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\pckeeper.software
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\land.pckeeper.software
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\pckeeper.software
[-] Wert gelöscht: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [hola]
[-] Schlüssel gelöscht: HKCU\Software\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Google\Chrome\Extensions\npdicihegicnhaangkdmcgbjceoemeoo
***** [ Browser ] *****
*************************
:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt
:: "Prefetch" Dateien gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht
*************************
C:\AdwCleaner\AdwCleaner[C0].txt - [5167 Bytes] - [06/10/2016 14:31:36]
C:\AdwCleaner\AdwCleaner[S0].txt - [5113 Bytes] - [06/10/2016 14:30:35]
########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [5313 Bytes] ########## MBAM Code:
alwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 06.10.2016
Suchlaufzeit: 14:46
Protokolldatei: mbam.txt
Administrator: Ja
Version: 2.2.1.1043
Malware-Datenbank: v2016.10.06.09
Rootkit-Datenbank: v2016.09.26.02
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: home
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 805761
Abgelaufene Zeit: 45 Min., 52 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswerte: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 132
PUM.Optional.NoChangingWallpaper, HKU\S-1-5-21-1708537768-1177238915-682003330-11326\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\ACTIVEDESKTOP|NoChangingWallPaper, 1, Gut: (0), Schlecht: (1),Ersetzt,[9a67375f13873105e2d80177fd07ba46]
PUM.Optional.NoFind, HKU\S-1-5-21-1708537768-1177238915-682003330-11326\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoFind, 1, Gut: (0), Schlecht: (1),Ersetzt,[e51c8a0c9a002b0ba02cd5a32dd77b85]
PUM.Optional.NoToolbarCustomizeHijack, HKU\S-1-5-21-1708537768-1177238915-682003330-11326\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoToolbarCustomize, 1, Gut: (0), Schlecht: (1),Ersetzt,[0ff22d697525d95db3248eea8f750ff1]
PUM.Optional.NoRun, HKU\S-1-5-21-1708537768-1177238915-682003330-11326\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoRun, 1, Gut: (0), Schlecht: (1),Ersetzt,[b150dcbae6b42c0a04cc0a6e0301c838]
PUM.Optional.NoDrives, HKU\S-1-5-21-1708537768-1177238915-682003330-11326\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoDrives, 15, Gut: (0), Schlecht: (15),Ersetzt,[9c65fb9bf9a1e6507c486a0ebf4537c9]
PUM.Optional.DisableRegistryTools, HKU\S-1-5-21-1708537768-1177238915-682003330-11326\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|DisableRegistryTools, 1, Gut: (0), Schlecht: (1),Ersetzt,[df22f2a42278a096aef6a0d85ea6e21e]
PUM.Optional.NoDispCPL, HKU\S-1-5-21-1708537768-1177238915-682003330-11326\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispCPL, 1, Gut: (0), Schlecht: (1),Ersetzt,[26dbeea8f4a651e5506f82f67f8554ac]
PUM.Optional.NoDispBackgroundPage, HKU\S-1-5-21-1708537768-1177238915-682003330-11326\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispBackgroundPage, 1, Gut: (0), Schlecht: (1),Ersetzt,[4ab7781e554568ce7f3f6b0d62a206fa]
PUM.Optional.NoDispAppearancePage, HKU\S-1-5-21-1708537768-1177238915-682003330-11326\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispAppearancePage, 1, Gut: (0), Schlecht: (1),Ersetzt,[fd042472a3f772c4a815a6d2d23243bd]
PUM.Optional.NoDispScrSavPage, HKU\S-1-5-21-1708537768-1177238915-682003330-11326\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispScrSavPage, 1, Gut: (0), Schlecht: (1),Ersetzt,[b74a7b1bc4d65ed88c34bdbb0df71ae6]
PUM.Optional.HomepageControl, HKU\S-1-5-21-1708537768-1177238915-682003330-11326\SOFTWARE\POLICIES\MICROSOFT\INTERNET EXPLORER\CONTROL PANEL|HomePage, 1, Gut: (0), Schlecht: (1),Ersetzt,[ab56d2c40298ed49d9df215757ad04fc]
PUM.Optional.ConnectionControlRestriction, HKU\S-1-5-21-1708537768-1177238915-682003330-11326\SOFTWARE\POLICIES\MICROSOFT\INTERNET EXPLORER\CONTROL PANEL|ConnectionsTab, 1, Gut: (0), Schlecht: (1),Ersetzt,[2cd5b1e589113df9029ad1a756ae45bb]
PUM.Optional.DisabledRightClick, HKU\S-1-5-21-1708537768-1177238915-682003330-11326\SOFTWARE\POLICIES\MICROSOFT\INTERNET EXPLORER\RESTRICTIONS|NoBrowserContextMenu, 1, Gut: (0), Schlecht: (1),Ersetzt,[44bd5f377a20ca6cd7b789ef907411ef]
PUM.Optional.DisableCMDPrompt, HKU\S-1-5-21-1708537768-1177238915-682003330-11326\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SYSTEM|DisableCMD, 2, Gut: (0), Schlecht: (2),Ersetzt,[8c75dabc9ffb22149c034731de26e61a]
PUM.Optional.NoChangingWallpaper, HKU\S-1-5-21-1708537768-1177238915-682003330-11329\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\ACTIVEDESKTOP|NoChangingWallPaper, 1, Gut: (0), Schlecht: (1),Ersetzt,[4eb3f0a6a8f20b2bedcde692ce365ea2]
PUM.Optional.NoFind, HKU\S-1-5-21-1708537768-1177238915-682003330-11329\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoFind, 1, Gut: (0), Schlecht: (1),Ersetzt,[d52c25711387b482ac206e0add270af6]
PUM.Optional.NoToolbarCustomizeHijack, HKU\S-1-5-21-1708537768-1177238915-682003330-11329\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoToolbarCustomize, 1, Gut: (0), Schlecht: (1),Ersetzt,[d8296c2af1a91e18b81f3b3d12f27789]
PUM.Optional.NoRun, HKU\S-1-5-21-1708537768-1177238915-682003330-11329\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoRun, 1, Gut: (0), Schlecht: (1),Ersetzt,[c63b494d85152016cf01de9a2ada27d9]
PUM.Optional.NoDrives, HKU\S-1-5-21-1708537768-1177238915-682003330-11329\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoDrives, 15, Gut: (0), Schlecht: (15),Ersetzt,[ef124353a1f9e74f09bbfa7e7193a759]
PUM.Optional.DisableRegistryTools, HKU\S-1-5-21-1708537768-1177238915-682003330-11329\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|DisableRegistryTools, 1, Gut: (0), Schlecht: (1),Ersetzt,[9968ebabd0ca0135ecb8abcd8c78966a]
PUM.Optional.NoDispCPL, HKU\S-1-5-21-1708537768-1177238915-682003330-11329\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispCPL, 1, Gut: (0), Schlecht: (1),Ersetzt,[da27d7bfb1e980b67b44c7b1887c60a0]
PUM.Optional.NoDispBackgroundPage, HKU\S-1-5-21-1708537768-1177238915-682003330-11329\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispBackgroundPage, 1, Gut: (0), Schlecht: (1),Ersetzt,[39c8564001994aec4876aecac044728e]
PUM.Optional.NoDispAppearancePage, HKU\S-1-5-21-1708537768-1177238915-682003330-11329\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispAppearancePage, 1, Gut: (0), Schlecht: (1),Ersetzt,[7d846b2b6e2c42f45d60fe7aa0649070]
PUM.Optional.NoDispScrSavPage, HKU\S-1-5-21-1708537768-1177238915-682003330-11329\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispScrSavPage, 1, Gut: (0), Schlecht: (1),Ersetzt,[f80982140991d95d7a46b1c7f80c5da3]
PUM.Optional.HomepageControl, HKU\S-1-5-21-1708537768-1177238915-682003330-11329\SOFTWARE\POLICIES\MICROSOFT\INTERNET EXPLORER\CONTROL PANEL|HomePage, 1, Gut: (0), Schlecht: (1),Ersetzt,[89783b5bd4c62313289022569f65fb05]
PUM.Optional.ConnectionControlRestriction, HKU\S-1-5-21-1708537768-1177238915-682003330-11329\SOFTWARE\POLICIES\MICROSOFT\INTERNET EXPLORER\CONTROL PANEL|ConnectionsTab, 1, Gut: (0), Schlecht: (1),Ersetzt,[976a40566f2b4ceae5b793e518ec6f91]
PUM.Optional.DisabledRightClick, HKU\S-1-5-21-1708537768-1177238915-682003330-11329\SOFTWARE\POLICIES\MICROSOFT\INTERNET EXPLORER\RESTRICTIONS|NoBrowserContextMenu, 1, Gut: (0), Schlecht: (1),Ersetzt,[4ab78a0c059540f65638c1b7e91b35cb]
PUM.Optional.DisableCMDPrompt, HKU\S-1-5-21-1708537768-1177238915-682003330-11329\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SYSTEM|DisableCMD, 2, Gut: (0), Schlecht: (2),Ersetzt,[8a779ef8c9d10036f4ab82f6cf354eb2]
PUM.Optional.NoChangingWallpaper, HKU\S-1-5-21-1708537768-1177238915-682003330-11330\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\ACTIVEDESKTOP|NoChangingWallPaper, 1, Gut: (0), Schlecht: (1),Ersetzt,[ac55c7cf118983b3e5d51167ad5745bb]
PUM.Optional.NoFind, HKU\S-1-5-21-1708537768-1177238915-682003330-11330\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoFind, 1, Gut: (0), Schlecht: (1),Ersetzt,[b44d3660514913232f9d2a4e24e058a8]
PUM.Optional.NoToolbarCustomizeHijack, HKU\S-1-5-21-1708537768-1177238915-682003330-11330\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoToolbarCustomize, 1, Gut: (0), Schlecht: (1),Ersetzt,[5aa7f5a18812bc7a6f685820b84c3ec2]
PUM.Optional.NoRun, HKU\S-1-5-21-1708537768-1177238915-682003330-11330\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoRun, 1, Gut: (0), Schlecht: (1),Ersetzt,[d42d9ef8594120164d832a4e48bca65a]
PUM.Optional.NoDrives, HKU\S-1-5-21-1708537768-1177238915-682003330-11330\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoDrives, 15, Gut: (0), Schlecht: (15),Ersetzt,[27da04928c0eac8ab70da6d2996b19e7]
PUM.Optional.DisableRegistryTools, HKU\S-1-5-21-1708537768-1177238915-682003330-11330\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|DisableRegistryTools, 1, Gut: (0), Schlecht: (1),Ersetzt,[ba47098ddac078be9d0782f67d8727d9]
PUM.Optional.NoDispCPL, HKU\S-1-5-21-1708537768-1177238915-682003330-11330\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispCPL, 1, Gut: (0), Schlecht: (1),Ersetzt,[9e63b5e1b0ea75c18e31afc923e135cb]
PUM.Optional.NoDispBackgroundPage, HKU\S-1-5-21-1708537768-1177238915-682003330-11330\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispBackgroundPage, 1, Gut: (0), Schlecht: (1),Ersetzt,[8c75177fc7d30036249a51275fa5e020]
PUM.Optional.NoDispAppearancePage, HKU\S-1-5-21-1708537768-1177238915-682003330-11330\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispAppearancePage, 1, Gut: (0), Schlecht: (1),Ersetzt,[6c956531435772c45a63195ff60eed13]
PUM.Optional.NoDispScrSavPage, HKU\S-1-5-21-1708537768-1177238915-682003330-11330\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispScrSavPage, 1, Gut: (0), Schlecht: (1),Ersetzt,[9e6398fe1486a19588383642f311af51]
PUM.Optional.HomepageControl, HKU\S-1-5-21-1708537768-1177238915-682003330-11330\SOFTWARE\POLICIES\MICROSOFT\INTERNET EXPLORER\CONTROL PANEL|HomePage, 1, Gut: (0), Schlecht: (1),Ersetzt,[9869f2a4dfbb69cdd6e2aace3cc8bb45]
PUM.Optional.ConnectionControlRestriction, HKU\S-1-5-21-1708537768-1177238915-682003330-11330\SOFTWARE\POLICIES\MICROSOFT\INTERNET EXPLORER\CONTROL PANEL|ConnectionsTab, 1, Gut: (0), Schlecht: (1),Ersetzt,[d92822741c7e979fc6d6d8a04fb5d52b]
PUM.Optional.DisabledRightClick, HKU\S-1-5-21-1708537768-1177238915-682003330-11330\SOFTWARE\POLICIES\MICROSOFT\INTERNET EXPLORER\RESTRICTIONS|NoBrowserContextMenu, 1, Gut: (0), Schlecht: (1),Ersetzt,[a25faaec7d1d1d19068894e493717f81]
PUM.Optional.DisableCMDPrompt, HKU\S-1-5-21-1708537768-1177238915-682003330-11330\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SYSTEM|DisableCMD, 2, Gut: (0), Schlecht: (2),Ersetzt,[ef12e5b1871364d23669e5937f851ee2]
PUM.Optional.NoChangingWallpaper, HKU\S-1-5-21-1708537768-1177238915-682003330-11331\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\ACTIVEDESKTOP|NoChangingWallPaper, 1, Gut: (0), Schlecht: (1),Ersetzt,[09f88313bcde45f1d6e4caae83817f81]
PUM.Optional.NoFind, HKU\S-1-5-21-1708537768-1177238915-682003330-11331\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoFind, 1, Gut: (0), Schlecht: (1),Ersetzt,[fb0675217426cd69725a5f1950b4d828]
PUM.Optional.NoToolbarCustomizeHijack, HKU\S-1-5-21-1708537768-1177238915-682003330-11331\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoToolbarCustomize, 1, Gut: (0), Schlecht: (1),Ersetzt,[e41d296dd1c9aa8ce3f4aace9d67966a]
PUM.Optional.NoRun, HKU\S-1-5-21-1708537768-1177238915-682003330-11331\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoRun, 1, Gut: (0), Schlecht: (1),Ersetzt,[13ee24727624191d5d7379ffe4207a86]
PUM.Optional.NoDrives, HKU\S-1-5-21-1708537768-1177238915-682003330-11331\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoDrives, 15, Gut: (0), Schlecht: (15),Ersetzt,[a25f385ed7c3f6406361a4d49470d828]
PUM.Optional.DisableRegistryTools, HKU\S-1-5-21-1708537768-1177238915-682003330-11331\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|DisableRegistryTools, 1, Gut: (0), Schlecht: (1),Ersetzt,[42bf5d393565b581e6be0e6aad573dc3]
PUM.Optional.NoDispCPL, HKU\S-1-5-21-1708537768-1177238915-682003330-11331\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispCPL, 1, Gut: (0), Schlecht: (1),Ersetzt,[e0219ff7366462d46a553444956f768a]
PUM.Optional.NoDispBackgroundPage, HKU\S-1-5-21-1708537768-1177238915-682003330-11331\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispBackgroundPage, 1, Gut: (0), Schlecht: (1),Ersetzt,[5ea3910539611323704ecbadd23240c0]
PUM.Optional.NoDispAppearancePage, HKU\S-1-5-21-1708537768-1177238915-682003330-11331\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispAppearancePage, 1, Gut: (0), Schlecht: (1),Ersetzt,[f011484e38627abc11ace09805ff35cb]
PUM.Optional.NoDispScrSavPage, HKU\S-1-5-21-1708537768-1177238915-682003330-11331\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispScrSavPage, 1, Gut: (0), Schlecht: (1),Ersetzt,[bb46c9cd613937ff9729f97fb54fd42c]
PUM.Optional.HomepageControl, HKU\S-1-5-21-1708537768-1177238915-682003330-11331\SOFTWARE\POLICIES\MICROSOFT\INTERNET EXPLORER\CONTROL PANEL|HomePage, 1, Gut: (0), Schlecht: (1),Ersetzt,[f1102472e3b7da5c7d3b710746be1de3]
PUM.Optional.ConnectionControlRestriction, HKU\S-1-5-21-1708537768-1177238915-682003330-11331\SOFTWARE\POLICIES\MICROSOFT\INTERNET EXPLORER\CONTROL PANEL|ConnectionsTab, 1, Gut: (0), Schlecht: (1),Ersetzt,[53ae6234bddde452b1eb4c2ca95b4fb1]
PUM.Optional.DisabledRightClick, HKU\S-1-5-21-1708537768-1177238915-682003330-11331\SOFTWARE\POLICIES\MICROSOFT\INTERNET EXPLORER\RESTRICTIONS|NoBrowserContextMenu, 1, Gut: (0), Schlecht: (1),Ersetzt,[d62b1482eeacf93d7b1311679074a858]
PUM.Optional.DisableCMDPrompt, HKU\S-1-5-21-1708537768-1177238915-682003330-11331\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SYSTEM|DisableCMD, 2, Gut: (0), Schlecht: (2),Ersetzt,[0bf6385e9cfe46f059461d5b1fe59a66]
PUM.Optional.NoChangingWallpaper, HKU\S-1-5-21-1708537768-1177238915-682003330-11334\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\ACTIVEDESKTOP|NoChangingWallPaper, 1, Gut: (0), Schlecht: (1),Ersetzt,[b64b0b8b3367bc7a3a80b0c8ac5825db]
PUM.Optional.NoFind, HKU\S-1-5-21-1708537768-1177238915-682003330-11334\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoFind, 1, Gut: (0), Schlecht: (1),Ersetzt,[d130276fc9d1bb7b22aa5f19996b0af6]
PUM.Optional.NoToolbarCustomizeHijack, HKU\S-1-5-21-1708537768-1177238915-682003330-11334\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoToolbarCustomize, 1, Gut: (0), Schlecht: (1),Ersetzt,[e1202a6c2a70999d37a0d7a1b54f6898]
PUM.Optional.NoRun, HKU\S-1-5-21-1708537768-1177238915-682003330-11334\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoRun, 1, Gut: (0), Schlecht: (1),Ersetzt,[cd3445512f6b35015a769ddb33d139c7]
PUM.Optional.NoDrives, HKU\S-1-5-21-1708537768-1177238915-682003330-11334\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoDrives, 15, Gut: (0), Schlecht: (15),Ersetzt,[9b664c4a7a2080b69f25443435cf2cd4]
PUM.Optional.DisableRegistryTools, HKU\S-1-5-21-1708537768-1177238915-682003330-11334\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|DisableRegistryTools, 1, Gut: (0), Schlecht: (1),Ersetzt,[69983c5a73272d09ffa5ed8bee16b64a]
PUM.Optional.NoDispCPL, HKU\S-1-5-21-1708537768-1177238915-682003330-11334\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispCPL, 1, Gut: (0), Schlecht: (1),Ersetzt,[ca373a5cc1d934023f80b9bf3acab64a]
PUM.Optional.NoDispBackgroundPage, HKU\S-1-5-21-1708537768-1177238915-682003330-11334\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispBackgroundPage, 1, Gut: (0), Schlecht: (1),Ersetzt,[cb36a3f34357c76f0ab4f08822e22fd1]
PUM.Optional.NoDispAppearancePage, HKU\S-1-5-21-1708537768-1177238915-682003330-11334\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispAppearancePage, 1, Gut: (0), Schlecht: (1),Ersetzt,[f30e71258f0b3006b8052c4ce12340c0]
PUM.Optional.NoDispScrSavPage, HKU\S-1-5-21-1708537768-1177238915-682003330-11334\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispScrSavPage, 1, Gut: (0), Schlecht: (1),Ersetzt,[6d94b3e319810531219f4c2cb45014ec]
PUM.Optional.HomepageControl, HKU\S-1-5-21-1708537768-1177238915-682003330-11334\SOFTWARE\POLICIES\MICROSOFT\INTERNET EXPLORER\CONTROL PANEL|HomePage, 1, Gut: (0), Schlecht: (1),Ersetzt,[e021cacc237756e01c9cee8a12f2a759]
PUM.Optional.ConnectionControlRestriction, HKU\S-1-5-21-1708537768-1177238915-682003330-11334\SOFTWARE\POLICIES\MICROSOFT\INTERNET EXPLORER\CONTROL PANEL|ConnectionsTab, 1, Gut: (0), Schlecht: (1),Ersetzt,[31d0682ef3a742f44b5190e8f21236ca]
PUM.Optional.DisabledRightClick, HKU\S-1-5-21-1708537768-1177238915-682003330-11334\SOFTWARE\POLICIES\MICROSOFT\INTERNET EXPLORER\RESTRICTIONS|NoBrowserContextMenu, 1, Gut: (0), Schlecht: (1),Ersetzt,[659c880ea0fab581f7970b6dfc08f50b]
PUM.Optional.DisableCMDPrompt, HKU\S-1-5-21-1708537768-1177238915-682003330-11334\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SYSTEM|DisableCMD, 2, Gut: (0), Schlecht: (2),Ersetzt,[000160361d7d2511a1fe690fb74d669a]
PUM.Optional.NoChangingWallpaper, HKU\S-1-5-21-1708537768-1177238915-682003330-11335\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\ACTIVEDESKTOP|NoChangingWallPaper, 1, Gut: (0), Schlecht: (1),Ersetzt,[af52a2f43b5f211500ba294fdb294db3]
PUM.Optional.NoFind, HKU\S-1-5-21-1708537768-1177238915-682003330-11335\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoFind, 1, Gut: (0), Schlecht: (1),Ersetzt,[4cb5acea3d5df640b319ceaa9074a759]
PUM.Optional.NoToolbarCustomizeHijack, HKU\S-1-5-21-1708537768-1177238915-682003330-11335\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoToolbarCustomize, 1, Gut: (0), Schlecht: (1),Ersetzt,[b74a3264dcbedf579e3943359d676c94]
PUM.Optional.NoRun, HKU\S-1-5-21-1708537768-1177238915-682003330-11335\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoRun, 1, Gut: (0), Schlecht: (1),Ersetzt,[8e73395d4159d264913ff18724e08e72]
PUM.Optional.NoDrives, HKU\S-1-5-21-1708537768-1177238915-682003330-11335\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoDrives, 15, Gut: (0), Schlecht: (15),Ersetzt,[2ad7a9ed8c0e22144c782157f01429d7]
PUM.Optional.DisableRegistryTools, HKU\S-1-5-21-1708537768-1177238915-682003330-11335\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|DisableRegistryTools, 1, Gut: (0), Schlecht: (1),Ersetzt,[b849870f7a20d264396bd0a8c341f50b]
PUM.Optional.NoDispCPL, HKU\S-1-5-21-1708537768-1177238915-682003330-11335\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispCPL, 1, Gut: (0), Schlecht: (1),Ersetzt,[748d2076306a8da95f604038ea1a12ee]
PUM.Optional.NoDispBackgroundPage, HKU\S-1-5-21-1708537768-1177238915-682003330-11335\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispBackgroundPage, 1, Gut: (0), Schlecht: (1),Ersetzt,[40c124721a8067cfd5e997e1ee1638c8]
PUM.Optional.NoDispAppearancePage, HKU\S-1-5-21-1708537768-1177238915-682003330-11335\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispAppearancePage, 1, Gut: (0), Schlecht: (1),Ersetzt,[dc25f99d8416270f5d60324621e3e818]
PUM.Optional.NoDispScrSavPage, HKU\S-1-5-21-1708537768-1177238915-682003330-11335\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispScrSavPage, 1, Gut: (0), Schlecht: (1),Ersetzt,[da27940299010f27e7d997e10afa6e92]
PUM.Optional.HomepageControl, HKU\S-1-5-21-1708537768-1177238915-682003330-11335\SOFTWARE\POLICIES\MICROSOFT\INTERNET EXPLORER\CONTROL PANEL|HomePage, 1, Gut: (0), Schlecht: (1),Ersetzt,[e71a474f0f8b31058434d8a016ee669a]
PUM.Optional.ConnectionControlRestriction, HKU\S-1-5-21-1708537768-1177238915-682003330-11335\SOFTWARE\POLICIES\MICROSOFT\INTERNET EXPLORER\CONTROL PANEL|ConnectionsTab, 1, Gut: (0), Schlecht: (1),Ersetzt,[748d2a6cadedd363425a86f20ff5629e]
PUM.Optional.DisabledRightClick, HKU\S-1-5-21-1708537768-1177238915-682003330-11335\SOFTWARE\POLICIES\MICROSOFT\INTERNET EXPLORER\RESTRICTIONS|NoBrowserContextMenu, 1, Gut: (0), Schlecht: (1),Ersetzt,[966bf1a5afebf6408608a6d2af556b95]
PUM.Optional.DisableCMDPrompt, HKU\S-1-5-21-1708537768-1177238915-682003330-11335\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SYSTEM|DisableCMD, 2, Gut: (0), Schlecht: (2),Ersetzt,[fd04d6c0f5a5aa8c049b9bddf212f907]
PUM.Optional.NoChangingWallpaper, HKU\S-1-5-21-1708537768-1177238915-682003330-11367\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\ACTIVEDESKTOP|NoChangingWallPaper, 1, Gut: (0), Schlecht: (1),Ersetzt,[a75a7323207a4beba9117ff909fb936d]
PUM.Optional.NoFind, HKU\S-1-5-21-1708537768-1177238915-682003330-11367\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoFind, 1, Gut: (0), Schlecht: (1),Ersetzt,[56ab2e68247657dff2da3e3a8a7a24dc]
PUM.Optional.NoToolbarCustomizeHijack, HKU\S-1-5-21-1708537768-1177238915-682003330-11367\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoToolbarCustomize, 1, Gut: (0), Schlecht: (1),Ersetzt,[bb4673231a80bd7931a615636f95916f]
PUM.Optional.NoRun, HKU\S-1-5-21-1708537768-1177238915-682003330-11367\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoRun, 1, Gut: (0), Schlecht: (1),Ersetzt,[cb36a4f22a701a1c725eeb8d39cb5ba5]
PUM.Optional.NoDrives, HKU\S-1-5-21-1708537768-1177238915-682003330-11367\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoDrives, 15, Gut: (0), Schlecht: (15),Ersetzt,[c63beaac693112241ea6ea8e33d16e92]
PUM.Optional.DisableRegistryTools, HKU\S-1-5-21-1708537768-1177238915-682003330-11367\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|DisableRegistryTools, 1, Gut: (0), Schlecht: (1),Ersetzt,[12efc3d3cbcf68ce574da2d6778d1fe1]
PUM.Optional.NoDispCPL, HKU\S-1-5-21-1708537768-1177238915-682003330-11367\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispCPL, 1, Gut: (0), Schlecht: (1),Ersetzt,[0bf61a7c0a900f2705ba5226f70dc838]
PUM.Optional.NoDispBackgroundPage, HKU\S-1-5-21-1708537768-1177238915-682003330-11367\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispBackgroundPage, 1, Gut: (0), Schlecht: (1),Ersetzt,[cc35f89e306a51e516a807711be98779]
PUM.Optional.NoDispAppearancePage, HKU\S-1-5-21-1708537768-1177238915-682003330-11367\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispAppearancePage, 1, Gut: (0), Schlecht: (1),Ersetzt,[ee13dfb7d5c5e94d39841c5ce91b49b7]
PUM.Optional.NoDispScrSavPage, HKU\S-1-5-21-1708537768-1177238915-682003330-11367\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispScrSavPage, 1, Gut: (0), Schlecht: (1),Ersetzt,[41c04c4a1486a69078488debd82cc838]
PUM.Optional.HomepageControl, HKU\S-1-5-21-1708537768-1177238915-682003330-11367\SOFTWARE\POLICIES\MICROSOFT\INTERNET EXPLORER\CONTROL PANEL|HomePage, 1, Gut: (0), Schlecht: (1),Ersetzt,[40c197fff2a84bebc0f88eea2fd5748c]
PUM.Optional.ConnectionControlRestriction, HKU\S-1-5-21-1708537768-1177238915-682003330-11367\SOFTWARE\POLICIES\MICROSOFT\INTERNET EXPLORER\CONTROL PANEL|ConnectionsTab, 1, Gut: (0), Schlecht: (1),Ersetzt,[827feaac89117db9722af97f0df7a15f]
PUM.Optional.DisabledRightClick, HKU\S-1-5-21-1708537768-1177238915-682003330-11367\SOFTWARE\POLICIES\MICROSOFT\INTERNET EXPLORER\RESTRICTIONS|NoBrowserContextMenu, 1, Gut: (0), Schlecht: (1),Ersetzt,[a65b583e41598fa790fed3a5fb09d12f]
PUM.Optional.DisableCMDPrompt, HKU\S-1-5-21-1708537768-1177238915-682003330-11367\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SYSTEM|DisableCMD, 2, Gut: (0), Schlecht: (2),Ersetzt,[a1601f77a7f3fe38e2bd7008db296a96]
PUM.Optional.NoChangingWallpaper, HKU\S-1-5-21-1708537768-1177238915-682003330-11374\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\ACTIVEDESKTOP|NoChangingWallPaper, 1, Gut: (0), Schlecht: (1),Ersetzt,[55ac45519802989e0eac2256689cde22]
PUM.Optional.NoFind, HKU\S-1-5-21-1708537768-1177238915-682003330-11374\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoFind, 1, Gut: (0), Schlecht: (1),Ersetzt,[dd2499fd4555ba7c15b7c5b38f75ce32]
PUM.Optional.NoToolbarCustomizeHijack, HKU\S-1-5-21-1708537768-1177238915-682003330-11374\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoToolbarCustomize, 1, Gut: (0), Schlecht: (1),Ersetzt,[8081890dfe9c8bab6a6dcbadc2422ed2]
PUM.Optional.NoRun, HKU\S-1-5-21-1708537768-1177238915-682003330-11374\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoRun, 1, Gut: (0), Schlecht: (1),Ersetzt,[02ffb7df3466f145468ad8a0e123f40c]
PUM.Optional.NoDrives, HKU\S-1-5-21-1708537768-1177238915-682003330-11374\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoDrives, 15, Gut: (0), Schlecht: (15),Ersetzt,[88794b4be1b91d197c484e2af60e12ee]
PUM.Optional.DisableRegistryTools, HKU\S-1-5-21-1708537768-1177238915-682003330-11374\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|DisableRegistryTools, 1, Gut: (0), Schlecht: (1),Ersetzt,[0100d5c1bddd072faff55c1c0cf8926e]
PUM.Optional.NoDispCPL, HKU\S-1-5-21-1708537768-1177238915-682003330-11374\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispCPL, 1, Gut: (0), Schlecht: (1),Ersetzt,[51b0940297030432bc030078877d43bd]
PUM.Optional.NoDispBackgroundPage, HKU\S-1-5-21-1708537768-1177238915-682003330-11374\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispBackgroundPage, 1, Gut: (0), Schlecht: (1),Ersetzt,[ba474353306ac670dce23840b2528977]
PUM.Optional.NoDispAppearancePage, HKU\S-1-5-21-1708537768-1177238915-682003330-11374\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispAppearancePage, 1, Gut: (0), Schlecht: (1),Ersetzt,[4fb24353dbbfae88a11ce395ab59ce32]
PUM.Optional.NoDispScrSavPage, HKU\S-1-5-21-1708537768-1177238915-682003330-11374\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispScrSavPage, 1, Gut: (0), Schlecht: (1),Ersetzt,[867b3165b6e43ff7b8080b6d848034cc]
PUM.Optional.HomepageControl, HKU\S-1-5-21-1708537768-1177238915-682003330-11374\SOFTWARE\POLICIES\MICROSOFT\INTERNET EXPLORER\CONTROL PANEL|HomePage, 1, Gut: (0), Schlecht: (1),Ersetzt,[50b143538218ae88d6e2cdab2cd88f71]
PUM.Optional.ConnectionControlRestriction, HKU\S-1-5-21-1708537768-1177238915-682003330-11374\SOFTWARE\POLICIES\MICROSOFT\INTERNET EXPLORER\CONTROL PANEL|ConnectionsTab, 1, Gut: (0), Schlecht: (1),Ersetzt,[c73aacea1882de58514b0c6c25df49b7]
PUM.Optional.DisabledRightClick, HKU\S-1-5-21-1708537768-1177238915-682003330-11374\SOFTWARE\POLICIES\MICROSOFT\INTERNET EXPLORER\RESTRICTIONS|NoBrowserContextMenu, 1, Gut: (0), Schlecht: (1),Ersetzt,[11f08511bcdef3433559a6d2788c26da]
PUM.Optional.DisableCMDPrompt, HKU\S-1-5-21-1708537768-1177238915-682003330-11374\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SYSTEM|DisableCMD, 2, Gut: (0), Schlecht: (2),Ersetzt,[f30ecacc9dfd4ee8b9e6c8b0f90bff01]
PUM.Optional.NoChangingWallpaper, HKU\S-1-5-21-1708537768-1177238915-682003330-11381\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\ACTIVEDESKTOP|NoChangingWallPaper, 1, Gut: (0), Schlecht: (1),Ersetzt,[21e0b0e63961c5716c4efd7ba55f55ab]
PUM.Optional.NoFind, HKU\S-1-5-21-1708537768-1177238915-682003330-11381\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoFind, 1, Gut: (0), Schlecht: (1),Ersetzt,[a25fe6b057433df9f3d9e29636ce37c9]
PUM.Optional.NoToolbarCustomizeHijack, HKU\S-1-5-21-1708537768-1177238915-682003330-11381\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoToolbarCustomize, 1, Gut: (0), Schlecht: (1),Ersetzt,[38c9d6c07d1d4de9dafdf38581839967]
PUM.Optional.NoRun, HKU\S-1-5-21-1708537768-1177238915-682003330-11381\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoRun, 1, Gut: (0), Schlecht: (1),Ersetzt,[59a8831368325fd7409024542bd9ee12]
PUM.Optional.NoDrives, HKU\S-1-5-21-1708537768-1177238915-682003330-11381\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoDrives, 15, Gut: (0), Schlecht: (15),Ersetzt,[24dde0b62674a2943c88f2865ea6a65a]
PUM.Optional.DisableRegistryTools, HKU\S-1-5-21-1708537768-1177238915-682003330-11381\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|DisableRegistryTools, 1, Gut: (0), Schlecht: (1),Ersetzt,[69983c5aaeec91a5574d502832d26f91]
PUM.Optional.NoDispCPL, HKU\S-1-5-21-1708537768-1177238915-682003330-11381\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispCPL, 1, Gut: (0), Schlecht: (1),Ersetzt,[af524056900a4beb76493840d331c43c]
PUM.Optional.NoDispBackgroundPage, HKU\S-1-5-21-1708537768-1177238915-682003330-11381\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispBackgroundPage, 1, Gut: (0), Schlecht: (1),Ersetzt,[27dad9bd7525999d9d21fd7b7b899c64]
PUM.Optional.NoDispAppearancePage, HKU\S-1-5-21-1708537768-1177238915-682003330-11381\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispAppearancePage, 1, Gut: (0), Schlecht: (1),Ersetzt,[7e838115099182b45e5f334551b30bf5]
PUM.Optional.NoDispScrSavPage, HKU\S-1-5-21-1708537768-1177238915-682003330-11381\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispScrSavPage, 1, Gut: (0), Schlecht: (1),Ersetzt,[19e82c6a8b0fbb7bd1ef8fe932d20df3]
PUM.Optional.HomepageControl, HKU\S-1-5-21-1708537768-1177238915-682003330-11381\SOFTWARE\POLICIES\MICROSOFT\INTERNET EXPLORER\CONTROL PANEL|HomePage, 1, Gut: (0), Schlecht: (1),Ersetzt,[ab566c2a0e8c2a0c5d5bde9af80c41bf]
PUM.Optional.ConnectionControlRestriction, HKU\S-1-5-21-1708537768-1177238915-682003330-11381\SOFTWARE\POLICIES\MICROSOFT\INTERNET EXPLORER\CONTROL PANEL|ConnectionsTab, 1, Gut: (0), Schlecht: (1),Ersetzt,[e51cefa78d0db0860a922256f311aa56]
PUM.Optional.DisabledRightClick, HKU\S-1-5-21-1708537768-1177238915-682003330-11381\SOFTWARE\POLICIES\MICROSOFT\INTERNET EXPLORER\RESTRICTIONS|NoBrowserContextMenu, 1, Gut: (0), Schlecht: (1),Ersetzt,[ca37c6d073273600424c0f6933d13cc4]
PUM.Optional.DisableCMDPrompt, HKU\S-1-5-21-1708537768-1177238915-682003330-11381\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SYSTEM|DisableCMD, 2, Gut: (0), Schlecht: (2),Ersetzt,[8180f6a0a2f871c5cad5294f57addd23]
PUM.Optional.NoSMHelp, HKU\S-1-5-21-1708537768-1177238915-682003330-65927\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoSMHelp, 1, Gut: (0), Schlecht: (1),Ersetzt,[69983b5bf7a30036be164335d52f6a96]
PUM.Optional.DisableMCProperties, HKU\S-1-5-21-1708537768-1177238915-682003330-65927\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|NoPropertiesMyComputer, 1, Gut: (0), Schlecht: (1),Ersetzt,[a958494db0ea0c2a67390c6ce91bc739]
PUM.Optional.NoDispScrSavPage, HKU\S-1-5-21-1708537768-1177238915-682003330-65927\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispScrSavPage, 1, Gut: (0), Schlecht: (1),Ersetzt,[48b94254c4d69a9c5b65c1b74bb9936d]
PUM.Optional.DisableRegistryTools, HKU\S-1-5-21-1708537768-1177238915-682003330-65927\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|DisableRegistryTools, 1, Gut: (0), Schlecht: (1),Ersetzt,[679a90063763ae88cada3246b4504cb4]
PUM.Optional.NoDispAppearancePage, HKU\S-1-5-21-1708537768-1177238915-682003330-65927\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|NoDispAppearancePage, 1, Gut: (0), Schlecht: (1),Ersetzt,[ed14f4a28c0e6acc3687ec8c8381e31d]
PUM.Optional.DisableCMDPrompt, HKU\S-1-5-21-1708537768-1177238915-682003330-65927\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SYSTEM|DisableCMD, 2, Gut: (0), Schlecht: (2),Ersetzt,[bd446d291a80b086a1fe96e24eb67789]
Ordner: 0
(keine bösartigen Elemente erkannt)
Dateien: 10
PUP.Optional.InstallCore, C:\Users\home\Downloads\FlashPlayerPro.exe.hvp0kqz.partial, In Quarantäne, [976af79f1c7ed6600c92986c2adba25e],
PUP.Optional.WinYahoo, C:\Users\h3pr05\AppData\Roaming\Mozilla\Firefox\Profiles\jl79nff6.default\extensions\jid1-G80Ec8LLEbK5fQ@jetpack.xpi, In Quarantäne, [36cbe6b04654d95dcfa605b7b94a7090],
PUP.Optional.WinYahoo, C:\Users\h3pr08\AppData\Roaming\Mozilla\Firefox\Profiles\jl79nff6.default\extensions\jid1-G80Ec8LLEbK5fQ@jetpack.xpi, In Quarantäne, [dc25b5e1d8c28da9294c3d7fe71c56aa],
PUP.Optional.WinYahoo, C:\Users\h3pr09\AppData\Roaming\Mozilla\Firefox\Profiles\jl79nff6.default\extensions\jid1-G80Ec8LLEbK5fQ@jetpack.xpi, In Quarantäne, [ac55484e11899b9bdb9a12aae91aaf51],
PUP.Optional.WinYahoo, C:\Users\h3pr10\AppData\Roaming\Mozilla\Firefox\Profiles\jl79nff6.default\extensions\jid1-G80Ec8LLEbK5fQ@jetpack.xpi, In Quarantäne, [ac550294fc9e9a9ce98ce0dc07fc02fe],
PUP.Optional.WinYahoo, C:\Users\h3pr13\AppData\Roaming\Mozilla\Firefox\Profiles\jl79nff6.default\extensions\jid1-G80Ec8LLEbK5fQ@jetpack.xpi, In Quarantäne, [c839d3c33c5eb97d2451dfdd60a358a8],
PUP.Optional.WinYahoo, C:\Users\h3pr14\AppData\Roaming\Mozilla\Firefox\Profiles\jl79nff6.default\extensions\jid1-G80Ec8LLEbK5fQ@jetpack.xpi, In Quarantäne, [43be4a4c227892a4cda812aa38cb9967],
PUP.Optional.WinYahoo, C:\Users\h3pr46\AppData\Roaming\Mozilla\Firefox\Profiles\jl79nff6.default\extensions\jid1-G80Ec8LLEbK5fQ@jetpack.xpi, In Quarantäne, [fb060e886d2d7db98fe63e7efd06659b],
PUP.Optional.WinYahoo, C:\Users\h3pr53\AppData\Roaming\Mozilla\Firefox\Profiles\jl79nff6.default\extensions\jid1-G80Ec8LLEbK5fQ@jetpack.xpi, In Quarantäne, [bf42296d0e8cce68007512aa0003de22],
PUP.Optional.WinYahoo, C:\Users\h3pr60\AppData\Roaming\Mozilla\Firefox\Profiles\jl79nff6.default\extensions\jid1-G80Ec8LLEbK5fQ@jetpack.xpi, In Quarantäne, [a45da7ef920871c5a3d2625a05fe48b8],
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) FRST Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 04-10-2016
durchgeführt von home (Administrator) auf H3LMOLDEN (07-10-2016 00:09:27)
Gestartet von C:\Users\home\Downloads
Geladene Profile: home (Verfügbare Profile: home)
Platform: Windows 10 Pro (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Edge)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(IKARUS Security Software GmbH) C:\Program Files (x86)\IKARUS\anti.virus\bin\guardxservice_x64.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Windows (R) Win 7 DDK provider) C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\AdminService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
(Intel Corporation) C:\Windows\SysWOW64\esif_uf.exe
(Foxit Software Inc.) C:\Program Files (x86)\Foxit Software\Foxit Reader\Foxit Cloud\FCUpdateService.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.31.5\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.31.5\GoogleCrashHandler64.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
() C:\Windows\System32\igfxTray.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerTray.exe
(Intel Corporation) C:\Windows\System32\igfxext.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerEvent.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerWinMonitor.exe
(Atheros Communications) C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe
() C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\ActivateDesktop.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(IKARUS Security Software GmbH) C:\Program Files (x86)\IKARUS\anti.virus\bin\guardxkickoff_x64.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(© 2015 Microsoft Corporation) C:\Users\home\AppData\Local\Microsoft\BingSvc\BingSvc.exe
(Spotify Ltd) C:\Users\home\AppData\Roaming\Spotify\SpotifyWebHelper.exe
() C:\Program Files\uniFLOW_Client\momclnt.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
() C:\Program Files\WindowsApps\Microsoft.Windows.Photos_16.722.10060.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
() C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1604.21020.0_x64__8wekyb3d8bbwe\Calculator.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_11602.1.26.0_x64__8wekyb3d8bbwe\WinStore.Mobile.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe
(Spotify Ltd) C:\Users\home\AppData\Roaming\Spotify\Spotify.exe
(Spotify Ltd) C:\Users\home\AppData\Roaming\Spotify\SpotifyCrashService.exe
(Spotify Ltd) C:\Users\home\AppData\Roaming\Spotify\Spotify.exe
(Spotify Ltd) C:\Users\home\AppData\Roaming\Spotify\Spotify.exe
() C:\Program Files\Realtek\Audio\HDA\FMAPP.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
==================== Registry (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2634896 2015-08-07] (NVIDIA Corporation)
HKLM\...\Run: [ShadowPlay] => C:\windows\system32\nvspcap64.dll [1710568 2015-08-07] (NVIDIA Corporation)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13763800 2014-10-02] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_Dolby] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1396592 2014-09-01] (Realtek Semiconductor)
HKLM\...\Run: [IKARUS-GuardX] => C:\Program Files (x86)\IKARUS\anti.virus\bin\guardxkickoff_x64.exe [3563168 2016-07-19] (IKARUS Security Software GmbH)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [176440 2016-09-09] (Apple Inc.)
HKLM-x32\...\Run: [MOMCLIENT] => C:\Program Files\uniFLOW_Client\momclnt.exe [2742096 2013-08-26] ()
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [598552 2016-06-22] (Oracle Corporation)
HKLM\...\Policies\Explorer\Run: [BtvStack] => C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe [134784 2014-08-27] (Atheros Communications)
HKU\S-1-5-21-3285144654-599599519-1524343709-1005\...\Run: [OneDrive] => "C:\Users\Administrator\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
HKU\S-1-5-21-3285144654-599599519-1524343709-1005\...\Run: [Spotify] => C:\Users\home\AppData\Roaming\Spotify\Spotify.exe [6795376 2016-09-15] (Spotify Ltd)
HKU\S-1-5-21-3285144654-599599519-1524343709-1005\...\Run: [Steam] => C:\Program Files\steam.exe [2857248 2016-08-23] (Valve Corporation)
HKU\S-1-5-21-3285144654-599599519-1524343709-1005\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [29538432 2016-08-17] (Skype Technologies S.A.)
HKU\S-1-5-21-3285144654-599599519-1524343709-1005\...\Run: [BingSvc] => C:\Users\home\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-11-05] (© 2015 Microsoft Corporation)
HKU\S-1-5-21-3285144654-599599519-1524343709-1005\...\Run: [Spotify Web Helper] => C:\Users\home\AppData\Roaming\Spotify\SpotifyWebHelper.exe [1529456 2016-09-15] (Spotify Ltd)
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Users\Administrator\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64\FileSyncShell64.dll Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Users\Administrator\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64\FileSyncShell64.dll Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Users\Administrator\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64\FileSyncShell64.dll Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Users\Administrator\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64\FileSyncShell64.dll Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Users\Administrator\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64\FileSyncShell64.dll Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Users\Administrator\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\FileSyncShell.dll Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Users\Administrator\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\FileSyncShell.dll Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Users\Administrator\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\FileSyncShell.dll Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Users\Administrator\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\FileSyncShell.dll Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Users\Administrator\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\FileSyncShell.dll Keine Datei
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\toolvbs - Verknüpfung.lnk [2015-08-17]
ShortcutTarget: toolvbs - Verknüpfung.lnk -> C:\Program Files (x86)\toolvbs\toolvbs.exe (Vienna Business School)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 10.0.0.138
Tcpip\..\Interfaces\{709b8d94-7cb2-4a00-a1ed-684564011919}: [DhcpNameServer] 10.0.0.138
Tcpip\..\Interfaces\{be03556b-baed-4700-abaf-ae3380cc7308}: [DhcpNameServer] 10.0.0.138
Internet Explorer:
==================
HKU\S-1-5-21-3285144654-599599519-1524343709-1005\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.yahoo.com/?fr=yset_ie_syc_oracle&type=orcl_hpset
SearchScopes: HKU\S-1-5-21-3285144654-599599519-1524343709-1005 -> {7663D230-657B-4EA5-AD44-B7E6B6FC8D3A} URL = hxxps://at.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\Office15\OCHelper.dll [2015-07-14] (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office\Office15\GROOVEEX.DLL [2015-07-14] (Microsoft Corporation)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll [2015-07-14] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_101\bin\ssv.dll [2016-08-02] (Oracle Corporation)
BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office15\GROOVEEX.DLL [2015-07-14] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_101\bin\jp2ssv.dll [2016-08-02] (Oracle Corporation)
FireFox:
========
FF DefaultProfile: jl79nff6.default
FF ProfilePath: C:\Users\home\AppData\Roaming\Mozilla\Firefox\Profiles\jl79nff6.default [2016-10-07]
FF DefaultSearchEngine: Mozilla\Firefox\Profiles\jl79nff6.default -> Bing
FF SearchEngineOrder.3: Mozilla\Firefox\Profiles\jl79nff6.default -> Bing
FF SelectedSearchEngine: Mozilla\Firefox\Profiles\jl79nff6.default -> Bing
FF Homepage: Mozilla\Firefox\Profiles\jl79nff6.default -> hxxp://www.msn.com/?pc=SK216&ocid=SK216DHP&osmkt=de-de
FF Keyword.URL: Mozilla\Firefox\Profiles\jl79nff6.default -> hxxp://www.bing.com/search?FORM=SK216DF&PC=SK216&q=
FF Extension: (Bing Search) - C:\Users\home\AppData\Roaming\Mozilla\Firefox\Profiles\jl79nff6.default\Extensions\bingsearch.full@microsoft.com.xpi [2016-06-15]
FF Extension: (Firefox Hotfix) - C:\Users\home\AppData\Roaming\Mozilla\Firefox\Profiles\jl79nff6.default\Extensions\firefox-hotfix@mozilla.org.xpi [2016-09-01]
FF Extension: (Hola Better Internet) - C:\Users\home\AppData\Roaming\Mozilla\Firefox\Profiles\jl79nff6.default\Extensions\jid1-4P0kohSJxU1qGg@jetpack [2016-10-06]
FF SearchPlugin: C:\Users\home\AppData\Roaming\Mozilla\Firefox\Profiles\jl79nff6.default\searchplugins\bing-.xml [2016-06-15]
FF Plugin: @adobe.com/FlashPlayer -> C:\windows\system32\Macromed\Flash\NPSWF64_23_0_0_162.dll [2016-09-13] ()
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\windows\SysWOW64\Macromed\Flash\NPSWF32_23_0_0_162.dll [2016-09-13] ()
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw_1219160.dll [2015-07-23] (Adobe Systems, Inc.)
FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2015-05-21] (Google)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.68 -> C:\Program Files\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2015-04-21] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2015-04-21] (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.101.2 -> C:\Program Files (x86)\Java\jre1.8.0_101\bin\dtplugin\npDeployJava1.dll [2016-08-02] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.101.2 -> C:\Program Files (x86)\Java\jre1.8.0_101\bin\plugin2\npjp2.dll [2016-08-02] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2015-04-22] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office15\NPSPWRAP.DLL [2014-01-23] (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-29] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-29] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-06-30] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-3285144654-599599519-1524343709-1005: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\home\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2016-02-19] (Unity Technologies ApS)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npMeetingJoinPluginOC.dll [2015-04-22] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll [2016-06-30] (Adobe Systems Inc.)
Chrome:
=======
CHR Profile: C:\Users\home\AppData\Local\Google\Chrome\User Data\Default [2016-09-27]
CHR Extension: (Chrome Web Store Payments) - C:\Users\home\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-04-05]
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [83768 2016-08-05] (Apple Inc.)
R2 AtherosSvc; C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\adminservice.exe [322176 2014-08-27] (Windows (R) Win 7 DDK provider) [Datei ist nicht signiert]
R3 ePowerSvc; C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe [2573032 2014-07-22] (Acer Incorporated)
R2 esifsvc; C:\windows\SysWOW64\esif_uf.exe [953352 2014-06-10] (Intel Corporation)
R2 FoxitCloudUpdateService; C:\Program Files (x86)\Foxit Software\Foxit Reader\Foxit Cloud\FCUpdateService.exe [244448 2014-10-28] (Foxit Software Inc.)
R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1155216 2015-08-07] (NVIDIA Corporation)
R2 GuardX; C:\Program Files (x86)\IKARUS\anti.virus\bin\guardxservice_x64.exe [4119504 2016-07-19] (IKARUS Security Software GmbH)
R2 igfxCUIService2.0.0.0; C:\Windows\system32\igfxCUIService.exe [370064 2016-03-10] (Intel Corporation)
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [881152 2015-05-22] (Intel(R) Corporation)
R3 Intel(R) Security Assist; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe [335872 2015-05-19] (Intel Corporation) [Datei ist nicht signiert]
S2 isaHelperSvc; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe [7680 2015-05-19] () [Datei ist nicht signiert]
R2 jhi_service; C:\Program Files\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [223008 2015-07-06] (Intel Corporation)
R2 LMS; C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe [415520 2015-07-06] (Intel Corporation)
R2 MSSQL$MESONIC; C:\Program Files (x86)\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [29263712 2008-11-24] (Microsoft Corporation)
S2 Net Driver HPZ12; C:\Windows\System32\HPZinw12.dll [50688 2013-11-15] (Hewlett-Packard) [Datei ist nicht signiert]
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1871504 2015-08-07] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [5544592 2015-08-07] (NVIDIA Corporation)
S2 Pml Driver HPZ12; C:\Windows\System32\HPZipm12.dll [66048 2013-11-15] (Hewlett-Packard) [Datei ist nicht signiert]
S3 vmicvss; C:\Windows\System32\ICSvc.dll [506880 2015-07-10] (Microsoft Corporation)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [362928 2015-07-10] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [24864 2015-07-10] (Microsoft Corporation)
S2 ibtsiva; %SystemRoot%\system32\ibtsiva [X]
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S3 athr; C:\Windows\System32\drivers\athwbx.sys [3905536 2014-08-11] (Qualcomm Atheros Communications, Inc.)
S3 BTATH_LWFLT; C:\Windows\system32\DRIVERS\btath_lwflt.sys [77464 2014-08-27] (Qualcomm Atheros)
S3 dcdbas; C:\Windows\System32\drivers\dcdbas64.sys [39480 2014-02-19] (Dell Inc.)
R3 dptf_pch; C:\Windows\System32\drivers\dptf_pch.sys [34072 2014-06-10] (Intel Corporation)
R3 iaLPSS_I2C; C:\Windows\System32\drivers\iaLPSS_I2C.sys [132360 2015-06-15] (Intel Corporation)
S3 ibtusb; C:\Windows\system32\DRIVERS\ibtusb.sys [299280 2016-03-13] (Intel Corporation)
S0 ikelam; C:\Windows\System32\Drivers\IkElam.sys [18064 2016-07-19] (IKARUS Security Software GmbH)
R3 NETwNb64; C:\Windows\System32\drivers\Netwbw02.sys [3496216 2015-07-10] (Intel Corporation)
R1 NTGUARD; C:\Program Files (x86)\IKARUS\anti.virus\bin\NTGUARD_X64.SYS [58488 2015-07-03] (IKARUS Security Software GmbH)
R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [19600 2015-08-07] (NVIDIA Corporation)
S3 NVSWCFilter; C:\Windows\System32\drivers\nvswcfilter.sys [19616 2015-08-07] (Windows (R) Win 7 DDK provider)
R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [47976 2015-08-07] (NVIDIA Corporation)
S3 Qcamain; C:\Windows\System32\drivers\Qcamainx64.sys [2276352 2015-07-10] (Qualcomm Atheros, Inc.)
R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [587264 2015-07-10] (Realtek )
R3 SynRMIHID; C:\Windows\system32\DRIVERS\SynRMIHID.sys [56520 2016-03-13] (Synaptics Incorporated)
S3 UdeCx; C:\Windows\System32\drivers\udecx.sys [44032 2015-07-10] ()
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44568 2015-07-10] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [291680 2015-07-10] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [119648 2015-07-10] (Microsoft Corporation)
S3 wfpcapture; \SystemRoot\System32\drivers\wfpcapture.sys [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-10-07 00:08 - 2016-10-07 00:08 - 00033011 _____ C:\Users\home\Desktop\mbam.txt
2016-10-06 23:52 - 2016-10-06 23:52 - 00016148 _____ C:\windows\system32\H3LMOLDEN_home_HistoryPrediction.bin
2016-10-06 14:45 - 2016-10-07 00:06 - 00192216 _____ (Malwarebytes) C:\windows\system32\Drivers\MBAMSwissArmy.sys
2016-10-06 14:45 - 2016-10-06 14:45 - 00001174 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2016-10-06 14:45 - 2016-10-06 14:45 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2016-10-06 14:45 - 2016-10-06 14:45 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-10-06 14:45 - 2016-10-06 14:45 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware
2016-10-06 14:45 - 2016-03-10 14:09 - 00065408 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mwac.sys
2016-10-06 14:45 - 2016-03-10 14:08 - 00140672 _____ (Malwarebytes) C:\windows\system32\Drivers\mbamchameleon.sys
2016-10-06 14:45 - 2016-03-10 14:08 - 00027008 _____ (Malwarebytes) C:\windows\system32\Drivers\mbam.sys
2016-10-06 14:35 - 2016-10-06 14:43 - 22851472 _____ (Malwarebytes ) C:\Users\home\Downloads\mbam-setup-2.2.1.1043.exe
2016-10-06 14:28 - 2016-10-06 14:31 - 00000000 ____D C:\AdwCleaner
2016-10-06 14:27 - 2016-10-06 14:28 - 03861056 _____ C:\Users\home\Downloads\AdwCleaner_6.020.exe
2016-10-06 14:17 - 2016-10-06 14:17 - 00016148 _____ C:\windows\system32\H3LMOLDEN_lmolden_HistoryPrediction.bin
2016-10-05 21:52 - 2016-10-05 21:54 - 00040987 _____ C:\Users\home\Downloads\Addition.txt
2016-10-05 21:46 - 2016-10-07 00:10 - 00021058 _____ C:\Users\home\Downloads\FRST.txt
2016-10-05 21:46 - 2016-10-07 00:09 - 00000000 ____D C:\FRST
2016-10-05 21:42 - 2016-10-05 21:46 - 02405376 _____ (Farbar) C:\Users\home\Downloads\FRST64.exe
2016-10-04 11:29 - 2016-10-04 11:29 - 00016148 _____ C:\windows\system32\H3LMOLDEN_h3pr05_HistoryPrediction.bin
2016-10-04 10:57 - 2016-10-04 10:57 - 00007605 _____ C:\Users\h3pr05\AppData\Local\Resmon.ResmonCfg
2016-10-04 10:55 - 2016-10-04 10:55 - 00000000 ____D C:\Users\h3pr05\Documents\My Videos
2016-10-04 10:52 - 2016-10-04 10:52 - 00001336 _____ C:\Users\h3pr05\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HD Audio-Manager.lnk
2016-10-04 10:52 - 2016-10-04 10:52 - 00000000 ____D C:\Users\h3pr05\AppData\Roaming\Apple Computer
2016-10-04 10:50 - 2016-10-04 10:50 - 00019498 __RSH C:\Users\h3pr05\ntuser.pol
2016-10-04 10:50 - 2016-10-04 10:50 - 00000000 _SHDL C:\Users\h3pr05\Vorlagen
2016-10-04 10:50 - 2016-10-04 10:50 - 00000000 _SHDL C:\Users\h3pr05\Startmenü
2016-10-04 10:50 - 2016-10-04 10:50 - 00000000 _SHDL C:\Users\h3pr05\Netzwerkumgebung
2016-10-04 10:50 - 2016-10-04 10:50 - 00000000 _SHDL C:\Users\h3pr05\Lokale Einstellungen
2016-10-04 10:50 - 2016-10-04 10:50 - 00000000 _SHDL C:\Users\h3pr05\Eigene Dateien
2016-10-04 10:50 - 2016-10-04 10:50 - 00000000 _SHDL C:\Users\h3pr05\Druckumgebung
2016-10-04 10:50 - 2016-10-04 10:50 - 00000000 _SHDL C:\Users\h3pr05\Documents\Eigene Videos
2016-10-04 10:50 - 2016-10-04 10:50 - 00000000 _SHDL C:\Users\h3pr05\Documents\Eigene Musik
2016-10-04 10:50 - 2016-10-04 10:50 - 00000000 _SHDL C:\Users\h3pr05\Documents\Eigene Bilder
2016-10-04 10:50 - 2016-10-04 10:50 - 00000000 _SHDL C:\Users\h3pr05\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-10-04 10:50 - 2016-10-04 10:50 - 00000000 _SHDL C:\Users\h3pr05\AppData\Local\Verlauf
2016-10-04 10:50 - 2016-10-04 10:50 - 00000000 _SHDL C:\Users\h3pr05\AppData\Local\Anwendungsdaten
2016-10-04 10:50 - 2016-10-04 10:50 - 00000000 _SHDL C:\Users\h3pr05\Anwendungsdaten
2016-10-04 10:50 - 2016-10-04 10:50 - 00000000 ____D C:\Users\h3pr05\AppData\Local\VirtualStore
2016-10-04 10:50 - 2015-08-29 11:33 - 00001748 _____ C:\Users\h3pr05\Desktop\shutdown.lnk
2016-10-04 10:50 - 2015-08-17 15:46 - 00001097 _____ C:\Users\h3pr05\Desktop\Netzwerktool-VBS.lnk
2016-10-04 10:50 - 2015-08-17 15:45 - 00001597 _____ C:\Users\h3pr05\Desktop\SyncToy 2.1(x64).lnk
2016-10-04 10:50 - 2015-08-17 15:36 - 00001561 _____ C:\Users\h3pr05\Desktop\GIMP 2.lnk
2016-10-04 10:50 - 2015-08-17 15:35 - 00001962 _____ C:\Users\h3pr05\Desktop\IrfanView Thumbnails.lnk
2016-10-04 10:50 - 2015-08-17 15:35 - 00001553 _____ C:\Users\h3pr05\Desktop\Skype herunterladen.lnk
2016-10-04 10:50 - 2015-08-17 15:35 - 00001070 _____ C:\Users\h3pr05\Desktop\IrfanView.lnk
2016-10-04 10:50 - 2015-08-17 15:30 - 00348160 _____ C:\Users\h3pr05\Documents\Datenbank1.accdb
2016-10-04 10:50 - 2015-08-17 15:06 - 00002381 _____ C:\Users\h3pr05\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2016-10-04 10:50 - 2015-08-17 14:57 - 00000643 _____ C:\Users\h3pr05\Desktop\WINLine Start.lnk
2016-10-04 10:50 - 2015-08-17 14:42 - 00001994 _____ C:\Users\h3pr05\Desktop\Acer Crystal Eye Webcam.lnk
2016-10-04 10:49 - 2016-10-04 11:19 - 00000000 ____D C:\Users\h3pr05\AppData\Roaming\Foxit Software
2016-10-04 10:49 - 2016-10-04 11:09 - 00000000 ____D C:\Users\h3pr05\AppData\Local\Packages
2016-10-04 10:49 - 2016-10-04 10:50 - 00000000 __SHD C:\Users\h3pr05\IntelGraphicsProfiles
2016-10-04 10:49 - 2016-10-04 10:50 - 00000000 ____D C:\Users\h3pr05
2016-10-04 10:49 - 2015-09-02 15:12 - 00000000 ____D C:\Users\h3pr05\AppData\Local\Comms
2016-10-04 10:49 - 2015-09-02 12:11 - 00000000 ____D C:\Users\h3pr05\AppData\Local\CrashDumps
2016-10-04 10:49 - 2015-08-29 11:15 - 00000000 ____D C:\Users\h3pr05\AppData\LocalLow\Intel
2016-10-04 10:49 - 2015-08-29 11:10 - 00000000 ____D C:\Users\h3pr05\AppData\Roaming\Sun
2016-10-04 10:49 - 2015-08-29 11:10 - 00000000 ____D C:\Users\h3pr05\.oracle_jre_usage
2016-10-04 10:49 - 2015-08-29 11:09 - 00000000 ____D C:\Users\h3pr05\AppData\LocalLow\Oracle
2016-10-04 10:49 - 2015-08-17 15:46 - 00000000 ____D C:\Users\h3pr05\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Tools-VBS
2016-10-04 10:49 - 2015-08-17 15:44 - 00000000 ____D C:\Users\h3pr05\AppData\Local\paint.net
2016-10-04 10:49 - 2015-08-17 15:35 - 00000000 ____D C:\Users\h3pr05\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IrfanView
2016-10-04 10:49 - 2015-08-17 15:35 - 00000000 ____D C:\Users\h3pr05\AppData\Roaming\IrfanView
2016-10-04 10:49 - 2015-08-17 15:28 - 00000000 ____D C:\Users\h3pr05\Desktop\Microsoft Office 2013
2016-10-04 10:49 - 2015-08-17 15:28 - 00000000 ____D C:\Users\h3pr05\AppData\Local\YSearchUtil
2016-10-04 10:49 - 2015-08-17 15:25 - 00000000 ____D C:\Users\h3pr05\AppData\LocalLow\Sun
2016-10-04 10:49 - 2015-08-17 15:24 - 00000000 ____D C:\Users\h3pr05\AppData\Local\Google
2016-10-04 10:49 - 2015-08-17 15:24 - 00000000 ____D C:\Users\h3pr05\AppData\Local\Adobe
2016-10-04 10:49 - 2015-08-17 15:22 - 00000000 ____D C:\Users\h3pr05\AppData\Roaming\Mozilla
2016-10-04 10:49 - 2015-08-17 15:22 - 00000000 ____D C:\Users\h3pr05\AppData\Local\Mozilla
2016-10-04 10:49 - 2015-08-17 15:06 - 00000000 ___RD C:\Users\h3pr05\OneDrive
2016-10-04 10:49 - 2015-08-17 14:43 - 00000000 ____D C:\Users\h3pr05\AppData\Roaming\CyberLink
2016-10-04 10:49 - 2015-08-17 14:42 - 00000000 ____D C:\Users\h3pr05\AppData\Local\CyberLink
2016-10-04 10:49 - 2015-08-17 14:28 - 00000000 ____D C:\Users\h3pr05\AppData\Local\Microsoft Help
2016-10-04 10:49 - 2015-08-17 14:14 - 00000000 ____D C:\Users\h3pr05\AppData\Local\NVIDIA Corporation
2016-10-04 10:49 - 2015-08-17 14:14 - 00000000 ____D C:\Users\h3pr05\AppData\Local\NVIDIA
2016-10-04 10:49 - 2015-08-17 14:04 - 00000000 ____D C:\Users\h3pr05\Intel
2016-10-04 10:49 - 2015-08-17 13:55 - 00000000 ____D C:\Users\h3pr05\AppData\Roaming\Atheros
2016-10-04 10:49 - 2015-08-17 13:55 - 00000000 ____D C:\Users\h3pr05\AppData\Local\BMExplorer
2016-10-04 10:49 - 2015-08-17 13:50 - 00000000 ____D C:\Users\h3pr05\Documents\Bluetooth Folder
2016-10-04 10:49 - 2015-08-17 13:43 - 00000000 ____D C:\Users\h3pr05\AppData\Local\OEM
2016-10-04 10:49 - 2015-08-17 13:31 - 00000000 ____D C:\Users\h3pr05\AppData\Roaming\Adobe
2016-10-04 10:49 - 2015-08-17 13:31 - 00000000 ____D C:\Users\h3pr05\AppData\Local\Publishers
2016-10-04 10:49 - 2015-08-17 13:30 - 00000020 ___SH C:\Users\h3pr05\ntuser.ini
2016-10-04 10:49 - 2015-08-17 13:30 - 00000000 ____D C:\Users\h3pr05\AppData\Local\TileDataLayer
2016-09-20 20:18 - 2016-09-20 20:18 - 00003057 _____ C:\Users\home\Downloads\leopold1510 (2).p7c
2016-09-20 20:17 - 2016-09-20 20:17 - 00003057 _____ C:\Users\home\Downloads\leopold1510.p7c
2016-09-20 20:17 - 2016-09-20 20:17 - 00003057 _____ C:\Users\home\Downloads\leopold1510 (1).p7c
2016-09-19 13:35 - 2016-09-19 13:36 - 01474568 _____ C:\Users\lmolden\Downloads\Tor Browser Paket - CHIP-Installer.exe
2016-09-18 10:36 - 2016-09-18 10:36 - 00000308 _____ C:\Program Files\ClientRegistry.blob
2016-09-17 23:25 - 2016-09-17 23:25 - 00000000 ____D C:\Users\home\AppData\LocalLow\LinkSolutions
2016-09-17 21:56 - 2016-09-17 21:56 - 00078385 ____T C:\Users\home\Desktop\beleg.pdf
2016-09-17 13:55 - 2016-09-17 13:55 - 00000000 _____ C:\Program Files\.crash
2016-09-16 20:46 - 2016-09-16 20:46 - 00665984 _____ (Hola Networks Ltd.) C:\Users\home\Downloads\Hola-Setup(3).exe
2016-09-16 20:06 - 2016-09-16 20:06 - 00001825 _____ C:\Users\Public\Desktop\iTunes.lnk
2016-09-16 20:06 - 2016-09-16 20:06 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes
2016-09-16 20:06 - 2016-09-16 20:06 - 00000000 ____D C:\Program Files\iTunes
2016-09-16 20:06 - 2016-09-16 20:06 - 00000000 ____D C:\Program Files\iPod
2016-09-14 09:58 - 2016-09-14 09:59 - 00125912 _____ C:\Users\lmolden\Desktop\snoop-dogg-and-a-sea-lion-31239-1280343182-28_square_fullsize.jpeg
2016-09-14 09:03 - 2016-07-19 19:31 - 02275768 _____ (IKARUS Security Software GmbH) C:\windows\SysWOW64\vuoutlook.dll
2016-09-14 09:03 - 2016-07-19 19:31 - 02233184 _____ (IKARUS Security Software GmbH) C:\windows\SysWOW64\ikmapi.dll
2016-09-14 09:03 - 2016-07-19 19:31 - 00461136 _____ (IKARUS Security Software GmbH) C:\windows\system32\imaci_x64.dll
2016-09-14 09:03 - 2016-07-19 19:31 - 00390424 _____ (IKARUS Security Software GmbH) C:\windows\SysWOW64\imaci.dll
2016-09-14 09:03 - 2016-07-19 19:31 - 00356720 _____ (IKARUS Security Software GmbH) C:\windows\system32\ikproc_x64.dll
2016-09-14 09:03 - 2015-07-03 12:05 - 00370728 _____ (IKARUS Security Software GmbH) C:\windows\system32\spvsapi_x64.dll
2016-09-14 09:02 - 2016-09-14 09:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IKARUS
2016-09-14 09:02 - 2016-07-19 19:16 - 00018064 _____ (IKARUS Security Software GmbH) C:\windows\system32\Drivers\IkElam.sys
2016-09-14 08:52 - 2016-09-14 09:00 - 218266072 _____ (Microsoft Corporation) C:\Users\lmolden\Downloads\Setup-IKARUS antivirus VDB.exe
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-10-07 00:09 - 2016-06-15 21:22 - 00000000 ____D C:\Users\home\AppData\Roaming\Skype
2016-10-06 23:55 - 2015-08-17 13:34 - 01937442 _____ C:\windows\system32\PerfStringBackup.INI
2016-10-06 23:55 - 2015-07-10 18:25 - 00829312 _____ C:\windows\system32\perfh007.dat
2016-10-06 23:55 - 2015-07-10 18:25 - 00177636 _____ C:\windows\system32\perfc007.dat
2016-10-06 23:55 - 2015-07-10 13:02 - 00000000 ____D C:\windows\INF
2016-10-06 23:52 - 2016-03-10 23:21 - 00000000 ____D C:\Users\home\AppData\Roaming\Spotify
2016-10-06 23:49 - 2015-08-17 15:23 - 00001126 _____ C:\windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-10-06 23:45 - 2015-08-17 15:24 - 00000884 _____ C:\windows\Tasks\Adobe Flash Player Updater.job
2016-10-06 21:43 - 2016-03-10 23:23 - 00000000 ____D C:\Users\home\AppData\Local\Spotify
2016-10-06 21:27 - 2015-07-10 13:04 - 00000000 ____D C:\windows\AppReadiness
2016-10-06 21:14 - 2015-07-10 13:04 - 00000000 ___HD C:\Program Files\WindowsApps
2016-10-06 21:08 - 2016-03-01 10:56 - 00000000 __SHD C:\Users\home\IntelGraphicsProfiles
2016-10-06 21:08 - 2016-03-01 10:44 - 00000180 _____ C:\windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2016-10-06 21:08 - 2015-08-17 15:23 - 00001122 _____ C:\windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-10-06 21:07 - 2015-07-10 14:21 - 00000006 ____H C:\windows\Tasks\SA.DAT
2016-10-06 21:07 - 2015-07-10 11:05 - 01310720 ___SH C:\windows\system32\config\BBI
2016-10-06 21:06 - 2015-07-10 14:20 - 00000000 ____D C:\windows\ServiceProfiles
2016-10-06 10:17 - 2016-03-08 07:59 - 00000096 _____ C:\windows\system32\config\netlogon.ftl
2016-10-06 08:47 - 2016-03-08 09:11 - 00000000 __SHD C:\Users\lmolden\IntelGraphicsProfiles
2016-10-06 01:02 - 2016-03-01 10:56 - 00000000 ____D C:\Users\home
2016-10-04 10:50 - 2015-08-17 13:31 - 00000000 __RHD C:\Users\Public\AccountPictures
2016-10-03 22:51 - 2015-08-17 15:24 - 00002267 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-10-01 14:56 - 2015-08-17 15:14 - 00004562 _____ C:\windows\System32\Tasks\Adobe Acrobat Update Task
2016-09-27 12:42 - 2016-03-08 09:12 - 00014104 __RSH C:\Users\lmolden\ntuser.pol
2016-09-27 12:42 - 2016-03-08 09:11 - 00000000 ____D C:\Users\lmolden
2016-09-27 00:27 - 2016-09-02 19:52 - 00000000 ____D C:\Users\home\Desktop\AUSWEISEVIP
2016-09-27 00:24 - 2015-08-17 14:21 - 00000000 ____D C:\windows\Panther
2016-09-27 00:22 - 2015-10-30 21:28 - 00000000 ___HD C:\$WINDOWS.~BT
2016-09-26 21:52 - 2016-03-01 10:56 - 00000000 ____D C:\Users\home\AppData\Local\CrashDumps
2016-09-26 14:07 - 2016-03-08 09:11 - 00000000 ____D C:\Users\lmolden\AppData\Local\CrashDumps
2016-09-26 09:54 - 2016-03-08 09:11 - 00000000 ____D C:\Users\lmolden\AppData\Local\Packages
2016-09-25 20:35 - 2015-08-17 15:22 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2016-09-24 23:46 - 2015-08-17 14:33 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2016-09-22 14:23 - 2016-06-15 21:22 - 00000000 ___RD C:\Program Files (x86)\Skype
2016-09-22 14:23 - 2016-06-15 21:22 - 00000000 ____D C:\ProgramData\Skype
2016-09-18 22:38 - 2016-04-21 17:16 - 00000000 ____D C:\Program Files\appcache
2016-09-18 12:37 - 2016-04-21 17:59 - 00000615 _____ C:\Program Files\GameOverlayUI.exe.log.last
2016-09-17 21:57 - 2016-04-21 17:22 - 00000000 ____D C:\Users\home\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2016-09-17 21:57 - 2016-04-21 17:22 - 00000000 ____D C:\Program Files\depotcache
2016-09-16 20:06 - 2016-04-18 20:30 - 00000000 ____D C:\Program Files\Common Files\Apple
2016-09-15 22:15 - 2015-07-10 13:04 - 00000000 ____D C:\windows\system32\NDF
2016-09-14 09:02 - 2016-03-01 11:00 - 00000886 _____ C:\Users\Public\Desktop\IKARUS anti.virus.lnk
2016-09-14 09:02 - 2015-07-10 13:04 - 00000000 ___HD C:\windows\ELAMBKUP
2016-09-14 09:01 - 2015-08-17 14:02 - 00000000 ____D C:\ProgramData\Package Cache
2016-09-13 21:45 - 2015-07-10 13:04 - 00000000 ____D C:\windows\SysWOW64\Macromed
2016-09-13 21:45 - 2015-07-10 13:04 - 00000000 ____D C:\windows\system32\Macromed
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2016-09-17 13:55 - 2016-09-17 13:55 - 0000000 _____ () C:\Program Files\.crash
2016-09-18 10:36 - 2016-09-18 10:36 - 0000308 _____ () C:\Program Files\ClientRegistry.blob
2016-04-21 17:15 - 2016-08-23 21:33 - 0301856 _____ (Valve Corporation) C:\Program Files\crashhandler.dll
2016-04-21 17:15 - 2016-07-07 00:00 - 0299600 _____ (Valve Corporation) C:\Program Files\crashhandler.dll.old
2016-04-21 17:15 - 2016-08-23 21:33 - 0379680 _____ (Valve Corporation) C:\Program Files\crashhandler64.dll
2016-04-21 17:15 - 2008-11-12 19:43 - 0122864 _____ (Valve) C:\Program Files\CSERHelper.dll
2016-04-21 17:15 - 2012-08-21 11:26 - 3231696 _____ (Microsoft Corporation) C:\Program Files\d3dcompiler_46.dll
2016-04-21 17:15 - 2012-10-26 06:34 - 3873264 _____ (Microsoft Corporation) C:\Program Files\d3dcompiler_46_64.dll
2016-04-21 17:15 - 2007-03-29 22:44 - 1039192 _____ (Microsoft Corporation) C:\Program Files\dbghelp.dll
2016-04-21 17:15 - 2016-08-23 21:33 - 1089824 _____ (Valve Corporation) C:\Program Files\GameOverlayRenderer.dll
2016-04-21 17:59 - 2016-09-18 20:57 - 0008138 _____ () C:\Program Files\GameOverlayRenderer.log
2016-04-21 17:15 - 2016-08-23 21:33 - 1375520 _____ (Valve Corporation) C:\Program Files\GameOverlayRenderer64.dll
2016-04-21 17:15 - 2016-08-23 21:33 - 0385312 _____ (Valve Corporation) C:\Program Files\GameOverlayUI.exe
2016-04-21 17:59 - 2016-09-18 20:57 - 0000760 _____ () C:\Program Files\GameOverlayUI.exe.log
2016-04-21 17:59 - 2016-09-18 12:37 - 0000615 _____ () C:\Program Files\GameOverlayUI.exe.log.last
2016-04-21 17:15 - 2015-07-02 00:06 - 1556992 _____ () C:\Program Files\icui18n.dll
2016-04-21 17:15 - 2015-07-02 00:06 - 1187840 _____ () C:\Program Files\icuuc.dll
2016-04-21 17:15 - 2016-01-27 09:49 - 2549760 _____ () C:\Program Files\libavcodec-56.dll
2016-04-21 17:15 - 2016-01-27 09:49 - 0491008 _____ () C:\Program Files\libavformat-56.dll
2016-04-21 17:15 - 2016-01-27 09:49 - 0332800 _____ () C:\Program Files\libavresample-2.dll
2016-04-21 17:15 - 2016-01-27 09:49 - 0442880 _____ () C:\Program Files\libavutil-54.dll
2016-04-21 17:15 - 2016-01-27 09:49 - 0485888 _____ () C:\Program Files\libswscale-3.dll
2016-04-21 17:15 - 2014-05-19 09:38 - 0875552 _____ () C:\Program Files\libx264-142.dll.crypt
2016-04-21 17:15 - 2014-05-19 09:38 - 0000032 _____ () C:\Program Files\libx264-142.dll.md5
2016-04-21 17:15 - 2016-07-05 00:17 - 0266560 _____ () C:\Program Files\openvr_api.dll
2016-04-21 17:15 - 2016-08-09 01:27 - 0785920 _____ () C:\Program Files\SDL2.dll
2016-04-22 00:14 - 2016-04-22 00:14 - 0002048 _____ () C:\Program Files\ssfn22850832598442078
2016-04-21 17:18 - 2016-04-21 17:18 - 0002048 ____H () C:\Program Files\ssfn3718847393318848124
2016-04-21 17:15 - 2016-08-23 21:33 - 0380192 _____ () C:\Program Files\Steam.dll
2015-06-04 23:11 - 2016-08-23 21:33 - 2857248 _____ (Valve Corporation) C:\Program Files\Steam.exe
2015-06-04 23:11 - 2016-07-07 00:00 - 2851408 _____ (Valve Corporation) C:\Program Files\Steam.exe.old
2016-04-21 17:15 - 2014-02-14 04:04 - 2882984 _____ (Valve Corporation) C:\Program Files\Steam2.dll
2016-04-21 17:15 - 2016-08-23 21:33 - 10172192 _____ (Valve Corporation) C:\Program Files\steamclient.dll
2016-04-21 17:15 - 2016-08-23 21:33 - 12708416 _____ (Valve Corporation) C:\Program Files\steamclient64.dll
2016-04-21 17:15 - 2016-08-23 21:33 - 0513824 _____ (Valve Corporation) C:\Program Files\steamerrorreporter.exe
2016-04-21 17:15 - 2016-08-23 21:33 - 0569632 _____ (Valve Corporation) C:\Program Files\steamerrorreporter64.exe
2016-04-21 17:15 - 2016-02-17 03:49 - 0116224 _____ () C:\Program Files\SteamOverlayVulkanLayer.dll
2016-04-21 17:15 - 2016-02-16 20:55 - 0000478 _____ () C:\Program Files\SteamOverlayVulkanLayer.json
2016-04-21 17:15 - 2016-08-23 21:33 - 0164640 _____ () C:\Program Files\SteamOverlayVulkanLayer64.dll
2016-04-21 17:15 - 2016-02-16 20:53 - 0000480 _____ () C:\Program Files\SteamOverlayVulkanLayer64.json
2016-04-21 17:15 - 2016-08-23 21:33 - 10322720 _____ (Valve Corporation) C:\Program Files\SteamUI.dll
2016-04-21 17:15 - 2016-08-23 21:33 - 2355488 _____ (Valve Corporation) C:\Program Files\streaming_client.exe
2016-04-21 17:15 - 2013-12-24 20:41 - 0000405 _____ () C:\Program Files\ThirdPartyLegalNotices.css
2016-04-21 17:15 - 2013-12-17 02:27 - 0025088 _____ () C:\Program Files\ThirdPartyLegalNotices.doc
2016-04-21 17:15 - 2015-07-24 01:16 - 0200918 _____ () C:\Program Files\ThirdPartyLegalNotices.html
2016-04-21 17:15 - 2016-08-23 21:33 - 0279840 _____ (Valve Corporation) C:\Program Files\tier0_s.dll
2016-04-21 17:15 - 2016-08-23 21:33 - 0333088 _____ (Valve Corporation) C:\Program Files\tier0_s64.dll
2015-12-29 01:55 - 2015-12-29 01:55 - 0141512 _____ () C:\Program Files\uninstall.exe
2016-04-21 17:15 - 2015-07-02 00:06 - 4962816 _____ () C:\Program Files\v8.dll
2016-04-21 17:15 - 2016-08-23 21:33 - 2321184 _____ () C:\Program Files\video.dll
2016-04-21 17:15 - 2016-08-23 21:33 - 0284960 _____ (Valve Corporation) C:\Program Files\vstdlib_s.dll
2016-04-21 17:15 - 2016-08-23 21:33 - 0350496 _____ (Valve Corporation) C:\Program Files\vstdlib_s64.dll
2016-04-21 17:15 - 2015-09-25 01:52 - 0119208 _____ () C:\Program Files\winh264.dll
2016-04-21 17:15 - 2012-01-13 20:20 - 0284456 _____ (Valve Corporation) C:\Program Files\WriteMiniDump.exe
2015-08-17 13:56 - 2015-08-17 13:56 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
Einige Dateien in TEMP:
====================
C:\Users\h3pr13\AppData\Local\Temp\javagiac0.4235205808475564.dll
C:\Users\h3pr13\AppData\Local\Temp\javagiac0.48370261273599946.dll
C:\Users\home\AppData\Local\Temp\BSvcProcessor.exe
C:\Users\home\AppData\Local\Temp\BSvcUpdater.exe
C:\Users\home\AppData\Local\Temp\COMAP.EXE
C:\Users\home\AppData\Local\Temp\Hola-Setup-x64-1.13.72.exe
C:\Users\home\AppData\Local\Temp\Hola-Setup-x64-1.16.66.exe
C:\Users\home\AppData\Local\Temp\javagiac0.2809033528192928.dll
C:\Users\home\AppData\Local\Temp\javagiac0.5997632706229921.dll
C:\Users\home\AppData\Local\Temp\jre-8u101-windows-au.exe
C:\Users\home\AppData\Local\Temp\libeay32.dll
C:\Users\home\AppData\Local\Temp\msvcr120.dll
C:\Users\home\AppData\Local\Temp\sqlite3.dll
C:\Users\lmolden\AppData\Local\Temp\javagiac0.03013804540436049.dll
C:\Users\lmolden\AppData\Local\Temp\javagiac0.27039501441803226.dll
C:\Users\lmolden\AppData\Local\Temp\javagiac0.5381629550438616.dll
C:\Users\lmolden\AppData\Local\Temp\javagiac0.6560133064876941.dll
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\windows\system32\winlogon.exe => Datei ist digital signiert
C:\windows\system32\wininit.exe => Datei ist digital signiert
C:\windows\explorer.exe => Datei ist digital signiert
C:\windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\windows\system32\svchost.exe => Datei ist digital signiert
C:\windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\windows\system32\services.exe => Datei ist digital signiert
C:\windows\system32\User32.dll => Datei ist digital signiert
C:\windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\windows\system32\userinit.exe => Datei ist digital signiert
C:\windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\windows\system32\rpcss.dll => Datei ist digital signiert
C:\windows\system32\dnsapi.dll => Datei ist digital signiert
C:\windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2016-09-28 18:06
==================== Ende von FRST.txt ============================
1/2 |